蘋果在iOS10.3.3更新的安全文件描述的非常平淡:
影響:攻擊者可能在Wi-Fi芯片上執(zhí)行任意代碼。
描述:通過改進(jìn)的內(nèi)存處理來解決內(nèi)存損壞問題。
安全專家Artenstein向蘋果公司報告稱,通過利用這個漏洞,可以在處理器中運(yùn)行代碼,換句話說,通過漏洞可以完全控制你的iOS設(shè)備。
據(jù)了解該漏洞的來源是由于Broadcom BCM43xx系列WiFi芯片的問題,該系列芯片在iPhone 5到iPhone 7,第4代之后的iPad以及第6代iPod Touch上使用,這些設(shè)備都能通過該漏洞獲得設(shè)備的控制權(quán)限。
目前這個漏洞已經(jīng)被修復(fù),安全專家Artenstein將在下周的黑帽會議上分享全部細(xì)節(jié)。
類似這樣的漏洞已經(jīng)不是第一次出現(xiàn)了,早在2015年,蘋果系統(tǒng)就有這樣類似的漏洞,攻擊者可直接在WiFi網(wǎng)絡(luò)下完全禁用任何運(yùn)行iOS 8的設(shè)備。
留言與評論(共有 條評論) |